PT-2022-6152 · Sap · Sap Customer Data Cloud
CVE-2022-41209
·
Publicado
2022-10-11
·
Atualizado
2022-10-12
CVSS v2.0
5.6
Média
| Vetor | AV:L/AC:L/Au:N/C:C/I:P/A:N |
Nome do software vulnerável e versões afetadas
SAP Customer Data Cloud (aplicativo móvel Gigya para Android) versão 7.4
Descrição
O problema está relacionado a um método de criptografia insuficientemente robusto utilizado pelo software, que carece de difusão adequada e não oculta padrões de forma eficaz. Isso pode levar à divulgação de informações. Em certos cenários, o aplicativo também pode estar suscetível a ataques de repetição. A vulnerabilidade pode ser explorada por um invasor remoto para divulgar informações protegidas.
Recomendações
Para a versão 7.4, considere atualizar o método de criptografia para um que ofereça difusão adequada e oculte padrões de forma eficaz, a fim de evitar a divulgação de informações e ataques de repetição. Como solução temporária, restrinja o acesso a dados confidenciais tratados pelo aplicativo para minimizar o risco de exploração.
Correção
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Customer Data Cloud